Gesamtanbieter für Leitstellen, Kontrollräume & Sicherheitszentralen — alles aus einer Hand
control∞rooms endless possibilities Beratung anfragen →

Barco CTRL API: Leitstelle automatisieren und Drittsysteme anbinden

Barco CTRL API: Configure, Operate und Maintain – Schnittstellen für die Leitstelle

Barco CTRL lässt sich nicht nur über die eigene Oberfläche bedienen, sondern auch aus anderen Systemen heraus steuern. Dafür bringt die Plattform eingebaute Programmierschnittstellen mit: die Barco CTRL APIs. Damit schaltet eine Tastenleiste ein Layout auf die Bildwand, ein Videomanagementsystem holt die passende Kamera auf den Arbeitsplatz, und die IT legt hundert neue Quellen an, ohne sie einzeln anzuklicken.

Dieser Beitrag erklärt, was die Schnittstellen können, wie Barco sie aufgeteilt hat und worauf es bei der Integration in einer Leitstelle ankommt. Grundlage sind Barcos Produktinformationen, der Quick Start Guide zu den APIs und die Referenzdokumentation der Configure API (Version 1.3.0) und der Maintain API (Version 1.3.1).

Was die Barco CTRL API ist

Barco CTRL ist eine softwaredefinierte Plattform, die Quellen, Arbeitsplätze und Bildwände über das IT-Netz zusammenführt. Die APIs machen diese Plattform von außen ansprechbar: Konfiguration und Bedienung lassen sich programmgesteuert aus externen Systemen und Geräten auslösen. Barco nennt als Zielgruppe ausdrücklich Betreiber, die Barco CTRL mit Lösungen anderer Hersteller oder mit bestehenden Anwendungen verbinden wollen.

Technisch folgen die Schnittstellen etablierten Standards:

  • REST über HTTPS – jede Anfrage läuft verschlüsselt
  • JSON als Format für Anfragen und Antworten
  • OIDC (OAuth 2.0) mit JWT-Zugriffstoken für Anmeldung und Berechtigung
  • OpenAPI-Spezifikation je API, dazu eine interaktive Dokumentation direkt auf dem Barco-CTRL-Server
  • Zugriff über Port 443 auf eine lokal betriebene Barco-CTRL-Installation

Für eine Integrationsfirma heißt das: kein proprietäres Protokoll, keine Spezialbibliothek. Jede Umgebung, die HTTPS-Anfragen stellen kann, kann mit Barco CTRL sprechen.

Drei APIs für drei Aufgaben

Barco hat die Schnittstelle bewusst in drei getrennte APIs aufgeteilt. Laut Hersteller soll das helfen, Anwendungen nach Sicherheits-Best-Practices zu bauen und das Prinzip der minimalen Rechte einzuhalten: Eine Anwendung bekommt nur die API, die sie für ihre Aufgabe braucht.

APIWas sie kannTypischer Einsatz
Configure APIliest und ändert die Konfiguration: Quellen anlegen, lesen, ersetzen und löschen (Kamera, Barco-Encoder, RDP, VNC), Kameravorlagen abrufenwiederkehrende Verwaltungsaufgaben automatisieren, etwa Kameras in großer Zahl anlegen; über eine externe Referenz bleibt jede Quelle mit dem Fremdsystem verknüpft
Operate APIliest den Bestand (z. B. Quellen und Arbeitsplätze) und steuert, welche Inhalte auf den einzelnen Arbeitsplätzen angezeigt werdeneigene Bedienabläufe für Operatoren, Anbindung anderer Geräte im Kontrollraum
Maintain APIliest Systemstatus, Geräte mit Firmware und Netzwerkdaten, Zertifikate, Benutzer, Rollen, Gruppen, API-Clients, LDAP-Anbindung sowie Audit- und Log-Server-EinstellungenCompliance- und Sicherheitsnachweise, etwa für NERC CIP; einige Endpunkte setzen die Lizenz „Compliance Reporting“ voraus
Laut Barco-Produktinformation und Referenzdokumentation. Web-Quellen unterstützt die Configure API laut Dokumentation noch nicht.

Zu jeder der drei APIs gibt es eine eigene Anleitung, dazu einen übergreifenden Quick Start Guide. Barco führt die Unterlagen im Supportbereich für die CTRL-Software und die Geräte SAS-050, SAN-050 und SAS-500.

So wird der Zugang eingerichtet

Die APIs arbeiten ohne Benutzeranmeldung. Stattdessen legt der Administrator in der Systemoberfläche von Barco CTRL einen eigenen API-Client an und weist ihm eine Rolle zu. Die Anwendung meldet sich dann im sogenannten Client-Credentials-Verfahren mit Client-ID und Client-Secret an – dem Standardweg für Maschine-zu-Maschine-Verbindungen.

  • Rolle „Admin“ für Anwendungen, die die Systemkonfiguration lesen oder ändern
  • Rolle „Operator“ für Anwendungen, die steuern, welche Inhalte auf den Bildschirmen erscheinen
  • Das Zugriffstoken gilt zehn Minuten, danach holt sich die Anwendung mit denselben Zugangsdaten ein neues
  • Jede Anfrage trägt das Token im Authorization-Header; ohne gültiges Token antwortet der Server mit „401 Unauthorized“

Was die API in der Leitstelle möglich macht

Barco selbst nennt drei Anwendungsfelder:

  • Bildschirminhalte nach Aufgabe: Der Inhalt am Arbeitsplatz wechselt automatisch passend zur Aufgabe, die der Operator gerade bearbeitet.
  • Anbindung an ein Videomanagementsystem (VMS): Kamerabilder und Videoabläufe werden direkt mit Barco CTRL verknüpft.
  • Compliance: Leitstellensysteme müssen je nach Branche behördliche Vorgaben erfüllen und Compliance- und Sicherheitsdaten liefern können. Barco nennt als Beispiel NERC CIP aus Nordamerika.

In unseren Projekten kommen typische Aufgaben aus dem Betriebsalltag dazu:

  • Tastensteuerung für die Bildwand: Eine Tastenleiste mit beschrifteten Makrotasten schaltet hinterlegte Layouts und Perspektiven – ein Tastendruck statt einer Menüsuche mitten im Einsatz.
  • Bedienung per Tablet: Schichtleitung oder Einsatzleitung wählen Bildwandinhalte, ohne an einen Operator-Arbeitsplatz zu müssen.
  • Quellen in großer Zahl anlegen: Bei einer Erweiterung um Dutzende Kameras wird die Konfiguration aus einer Liste erzeugt statt von Hand.
  • Ereignisgesteuerte Anzeige: Meldet ein Drittsystem ein Ereignis, erscheint die zugehörige Quelle am richtigen Arbeitsplatz.

Ein Hinweis zur Tablet-Bedienung: Barco weist ausdrücklich darauf hin, dass reine Browser-Anwendungen die Zugangsdaten nicht sicher speichern können. Eine Tablet- oder Web-Oberfläche spricht deshalb nie direkt mit Barco CTRL, sondern über ein eigenes Backend, das die Zugangsdaten sicher verwahrt.

Welche dieser Abläufe sich mit welcher API umsetzen lassen, klären wir im Projekt anhand der aktuellen Barco-Dokumentation – die Schnittstellen wachsen mit jeder Version.

Sicherheit: warum die Aufteilung zählt

Eine Schnittstelle, die eine Leitstelle steuern kann, ist auch ein Angriffsweg. Deshalb ist die Aufteilung in drei APIs mehr als Ordnung. Eine Tastenleiste, die nur Layouts schaltet, braucht keinen Zugriff auf die Konfiguration. Ein Compliance-Werkzeug, das Berichte zieht, muss nichts steuern können. Wer jeder Anwendung nur die passende API und die nötigen Rechte gibt, begrenzt den Schaden, falls ein angebundenes System kompromittiert wird.

Barco gibt in seinem Quick Start Guide selbst klare Regeln für den Betrieb vor:

  • Nicht am Produktivsystem entwickeln. API-Aufrufe können den laufenden Leitstellenbetrieb stören. Entwickelt und getestet wird an einer getrennten Instanz – einem Demo- oder Trainingssystem –, und vor dem ersten Einsatz wird das System gesichert.
  • Ein API-Client pro Anwendung. So lässt sich jede Anbindung einzeln abschalten, wenn ein Fehler gesucht oder gewartet wird.
  • Zugangsdaten in einen Tresor. Client-ID und Secret gehören in einen Passwortmanager oder Vault, nie in den Programmcode – sonst landen sie früher oder später in einem Code-Repository.
  • Gültiges Zertifikat statt Werkszertifikat. Ab Werk arbeitet Barco CTRL mit einem selbstsignierten Zertifikat. Für den Produktivbetrieb wird ein gültiges Zertifikat installiert, statt die Zertifikatsprüfung abzuschalten.

Auch die Rechte sind feiner geschnitten als nur „Admin“ oder „Operator“: Beim Auslesen der Quellen sieht eine Anwendung laut Referenzdokumentation entweder alle Quellen oder nur jene, für die sie freigegeben ist. Passwörter für RDP-, VNC- oder Kameraquellen werden vor der Übertragung mit einem öffentlichen Schlüssel des Systems verschlüsselt.

Die Anmeldung über OIDC mit JWT-Zugriffstoken passt zu den Anforderungen, die mit der NIS2-Umsetzung und dem Cyber Resilience Act auf Leitstellen zukommen: nachvollziehbare Identitäten, zeitlich begrenzte Berechtigungen, verschlüsselte Verbindungen. Die Maintain API liefert zudem die Daten, die ein Betreiber für Nachweise und Audits braucht: Benutzer mit letztem Login und Sperrstatus, API-Clients mit dem Zeitpunkt der letzten Secret-Rotation, Ablaufdaten der Zertifikate, Passwortrichtlinie und Schutz gegen Passwort-Rateangriffe, die Anbindung an Audit- und Log-Server (Syslog/SIEM) sowie Firmware und Netzwerkdaten jedes Geräts. Ein Teil dieser Abfragen – etwa Passwortrichtlinie, Audit-Einstellungen oder offene Ports der Geräte – setzt die Lizenz „Compliance Reporting“ voraus.

Stabile Integrationen durch Versionierung

Eine Leitstelle läuft viele Jahre, Software wird in dieser Zeit mehrfach aktualisiert. Barco hat für die APIs deshalb einen eigenen Lebenszyklus nach semantischer Versionierung festgelegt; die Hauptversion steht im Pfad jeder Anfrage (etwa /api/configure/v1/), die genaue Version liefert ein eigener Endpunkt. Damit ist für Integratoren erkennbar, welche Versionen Änderungen enthalten können, die bestehende Anbindungen brechen. Ein Update der Plattform wird so planbar, statt die Tastenleiste oder die VMS-Kopplung stillschweigend außer Betrieb zu setzen.

Kontrollraumlösungen aus einer Hand

controlrooms plant und integriert Barco CTRL als Gesamtanbieter – von der Bildwand über KVM und Arbeitsplätze bis zur Anbindung an Ihre Bestandssysteme. Bei API-Integrationen klären wir zuerst die Abläufe im Betrieb, legen dann fest, welche API mit welchen Rechten gebraucht wird, und testen die Anbindung vor der Inbetriebnahme. Nach dem Go-live bleibt die Integration Teil von Wartung und Service, damit sie auch nach Plattform-Updates zuverlässig läuft.

Sie planen eine Anbindung an Barco CTRL? Sprechen Sie uns an.

Quellen: Barco, „Barco CTRL APIs“, barco.com, abgerufen am 25.09.2026; Barco CTRL APIs Quick Start Guide (R591984, v02); Referenzdokumentation Barco CTRL Configure API 1.3.0 (R591987) und Maintain API 1.3.1 (R591991).

Besuchen Sie unseren Showroom in Wien Prater oder Wieselburg

Technik für Leitstellen, Kontrollräume und KVM-Arbeitsplätze lässt sich am besten live beurteilen. Im controlrooms Showroom zeigen wir Videowall, KVM, Bedienplätze und typische 24/7-Szenarien im realen Zusammenspiel.

Termine nach Vereinbarung. controlrooms GmbH unterstützt bei Analyse, Planung, Integration und laufendem Service.

Showroom-Termin anfragen

FAQ

Häufige Fragen zur Barco CTRL API

Was ist die Barco CTRL API?

Eine Sammlung eingebauter Programmierschnittstellen, mit denen sich Barco CTRL aus externen Systemen und Geräten konfigurieren und bedienen lässt. Sie folgt dem REST-Prinzip über HTTPS mit JSON und ist per OpenAPI dokumentiert.

Welche drei APIs gibt es?

Die Configure API liest und ändert die Konfiguration, etwa Quellen. Die Operate API steuert, welche Inhalte auf den Arbeitsplätzen erscheinen. Die Maintain API liest Zustand und Konfiguration, etwa für Compliance- und Sicherheitsnachweise.

Wie meldet sich eine Anwendung an der API an?

Der Administrator legt in Barco CTRL einen eigenen API-Client mit der Rolle Admin oder Operator an. Die Anwendung holt sich mit Client-ID und Client-Secret ein Zugriffstoken, das zehn Minuten gilt, und sendet es mit jeder Anfrage mit.

Braucht die API eine eigene Lizenz?

In Barcos Produktinformation, dem Quick Start Guide und der Referenz zur Configure- und Maintain-API ist nur eine Lizenz genannt: „Compliance Reporting“. Sie wird für einzelne Abfragen der Maintain API benötigt, etwa Passwortrichtlinie, Audit-Einstellungen oder offene Ports der Geräte. Welche Lizenzen ein konkretes Projekt braucht, klären wir anhand des Barco-Angebots.

Kann ich Barco CTRL mit einer Tastenleiste oder einem Tablet steuern?

Ja, über die Schnittstellen lassen sich externe Bediengeräte anbinden. Tastenleisten schalten hinterlegte Layouts, Tablets dienen der Schicht- oder Einsatzleitung zur Auswahl von Inhalten. Eine Tablet- oder Web-Oberfläche braucht dabei ein eigenes Backend, weil der Browser die Zugangsdaten nicht sicher speichern kann.

Kann die API den laufenden Betrieb stören?

Ja, darauf weist Barco selbst hin. Integrationen werden deshalb an einer getrennten Test- oder Demo-Instanz entwickelt, das Produktivsystem wird vorher gesichert, und jede Anwendung erhält einen eigenen API-Client, der sich einzeln abschalten lässt.

Bleiben Integrationen nach einem Update funktionsfähig?

Barco führt die APIs mit semantischer Versionierung. Damit ist erkennbar, welche Versionen Änderungen enthalten können, die bestehende Anbindungen betreffen, und Updates lassen sich gezielt testen.

← Startseite Weitere Beiträge

Sprechen wir über Ihren Kontroll∞raum.

Ob Neubau, Modernisierung oder Erweiterung – wir bringen die Erfahrung aus über 25 Jahren mit. Unverbindlich, persönlich, auf Augenhöhe.

Beratung anfragen →
Beratung anfragen →